|
Plagegeister aller Art und deren Bekämpfung: Fehler: Server oder DNS kann nicht gefunden werdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.10.2005, 11:41 | #1 |
| Fehler: Server oder DNS kann nicht gefunden werden Hi seit meinem letzten windows update (letzte woche) bekomme ich immer diese Fehlermeldung wenn ich mich beim onlinebanking oder paypal oder ebay einloggen will. Fehler: Server oder DNS kann nicht gefunden werden Internet Explorer Ist das ein Virus, ein Trojaner oder was ist hier los? Bitte um Hilfe |
17.10.2005, 12:20 | #2 |
| Fehler: Server oder DNS kann nicht gefunden werden Log file:
__________________Logfile of HijackThis v1.99.1 Scan saved at 13:15:45, on 17.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\ATI-CPanel\atiptaxx.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Programme\Microsoft Office\Office\EXCEL.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe C:\Programme\LeapFTP\LeapFTP.exe C:\Dokumente und Einstellungen\Terminator\Eigene Dateien\Robin\hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.schlenczek.sehenswert.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com/fsc/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - h**p://updates.lifescapeinc.com/installers/pinstall/pinstall.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game08.zylom.com/activex/zylomgamesplayer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{00D5A568-6185-4ADE-9B81-D1E089979075}: NameServer = 205.188.146.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{00D5A568-6185-4ADE-9B81-D1E089979075}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe [edit] bitte editiere deine links wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/showpost.php?p=171957&postcount=1 danke GUA [/edit] Geändert von GUA (17.10.2005 um 18:01 Uhr) |
17.10.2005, 12:31 | #3 | |
| Fehler: Server oder DNS kann nicht gefunden werden Servus, robins!
__________________Lass´ mal die Datei Zitat:
Solltest Du eine Fehlermeldung (0 bytes etc...) bekommen, beende ev. den laufenden Prozess und/oder dekativiere temporär Dein FW. Sollte beides nicht funktionieren, kopiere die Datei in ein anderes Verzeichnis, benenne die Kopie um und porbiere es damit Bis dann, stupormundi |
17.10.2005, 16:08 | #4 |
| Fehler: Server oder DNS kann nicht gefunden werden Hier das Ergebnis: Was nun????? Scheine da ja doch irgendwie eine verseuchte Maschiene zu haben.... Auslastung: 0% 100% Datei: server.exe Status: INFIZIERT/MALWARE Entdeckte Packprogramme: FSG AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender BehavesLike:Win32.ExplorerHijack gefunden (mögliche Variante) ClamAV Keine Viren gefunden Dr.Web BACKDOOR.Trojan gefunden (mögliche Variante) F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 a variant of Win32/Bifrose gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden |
18.10.2005, 06:56 | #5 |
| Fehler: Server oder DNS kann nicht gefunden werden Servus, robins! Das ist in der Summe keine eindeutige Aussage (außer, dass die Datei nicht koscher ist). Um ein klareres Bild von Deinem Problem zu bekommen, lass´ einmal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus laufen. Halte Dich genau an diese Anleitung und poste anschließend das Ergebnis von Haui45´s "find.bat" (ist in der Anleitung ebenfalls beschrieben) hier. Bei richtigen Einstellungen läuft der Scan >1Stunde und länger! bis dann, stupormundi |
18.10.2005, 14:18 | #6 |
| Fehler: Server oder DNS kann nicht gefunden werden So da ich absolut keine ahnung habe was das hier wird, poste ich die manuell gefundenen dinge: Tue Oct 18 13:47:57 2005 => ***** Scanning Registry and File system for Adware/Spyware ***** Tue Oct 18 13:47:57 2005 => Loading Spyware Signatures from new External Database (Size: 145160). Tue Oct 18 13:47:58 2005 => Indexed Spyware Databases Successfully Created... Tue Oct 18 13:47:59 2005 => Offending Key found: HKLM\Software\magnet\handlers\limewire !!! Tue Oct 18 13:48:04 2005 => Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken. Tue Oct 18 13:48:04 2005 => Offending Key found: HKLM\Software\kazaa !!! Tue Oct 18 13:48:04 2005 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Tue Oct 18 13:48:04 2005 => Offending Key found: HKCU\Software\kazaa !!! Tue Oct 18 13:48:04 2005 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Tue Oct 18 13:48:04 2005 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\limewire !!! Tue Oct 18 13:48:04 2005 => Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken. Tue Oct 18 13:48:05 2005 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\limewire !!! Tue Oct 18 13:48:05 2005 => Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken. Tue Oct 18 13:48:05 2005 => Offending file found: C:\WINDOWS\system32\server.exe Tue Oct 18 13:48:05 2005 => System found infected with win32.decisive.a Spyware/Adware (server.exe)! Action taken: No Action Taken. Tue Oct 18 13:48:09 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\adsend[1].js Tue Oct 18 13:48:09 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:09 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\adswrapper[1].js Tue Oct 18 13:48:09 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:10 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\blank[1].htm Tue Oct 18 13:48:10 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:11 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\show_ads[2].js Tue Oct 18 13:48:11 2005 => System found infected with whenu.savenow Spyware/Adware (show_ads[2].js)! Action taken: No Action Taken. Tue Oct 18 13:48:12 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\4w0xid95\formie[1].css Tue Oct 18 13:48:12 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken. Tue Oct 18 13:48:12 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\4w0xid95\global[1].js Tue Oct 18 13:48:12 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:14 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\qgoeo05r\adswrapper[1].js Tue Oct 18 13:48:14 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:14 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\qgoeo05r\blank[1].htm Tue Oct 18 13:48:14 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:17 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\wdm96a6t\adsend[1].js Tue Oct 18 13:48:17 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\adsend[1].js Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\adswrapper[1].js Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\blank[1].htm Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\show_ads[2].js Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (show_ads[2].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\4w0xid95\formie[1].css Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\4w0xid95\global[1].js Tue Oct 18 13:48:19 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\qgoeo05r\adswrapper[1].js Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\qgoeo05r\blank[1].htm Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\wdm96a6t\adsend[1].js Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:20 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat Tue Oct 18 13:48:20 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Tue Oct 18 13:48:21 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken. Tue Oct 18 13:48:21 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken. Tue Oct 18 13:57:35 2005 => File C:\Dokumente und Einstellungen\Terminator\Eigene Dateien\Robin\Logini\2936.exe infected by "Trojan-Downloader.Win32.Small.bke" Virus! Action Taken: No Action Taken. Tue Oct 18 14:54:30 2005 => ***** Scanning complete. ***** Tue Oct 18 14:54:30 2005 => Total Objects Scanned: 91059 Tue Oct 18 14:54:30 2005 => Total Virus(es) Found: 28 Tue Oct 18 14:54:30 2005 => Total Disinfected Files: 0 Ich hoffe mir kann geholfen werden! |
18.10.2005, 14:26 | #7 | |
| Fehler: Server oder DNS kann nicht gefunden werden Teile uns die Ergebnisse mittels der in der Anleitung genannten Find.rar Datei mit: Zitat:
__________________ Only cronos endures |
18.10.2005, 15:16 | #8 |
| Fehler: Server oder DNS kann nicht gefunden werden ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Oct 18 13:48:05 2005 => System found infected with win32.decisive.a Spyware/Adware (server.exe)! Action taken: No Action Taken. Tue Oct 18 13:48:09 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:09 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:10 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:11 2005 => System found infected with whenu.savenow Spyware/Adware (show_ads[2].js)! Action taken: No Action Taken. Tue Oct 18 13:48:12 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken. Tue Oct 18 13:48:12 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:14 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:14 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:17 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (show_ads[2].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (formie[1].css)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adswrapper[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (blank[1].htm)! Action taken: No Action Taken. Tue Oct 18 13:48:19 2005 => System found infected with whenu.savenow Spyware/Adware (adsend[1].js)! Action taken: No Action Taken. Tue Oct 18 13:48:20 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Tue Oct 18 13:48:21 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken. Tue Oct 18 13:48:21 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken. Tue Oct 18 13:57:35 2005 => File C:\Dokumente und Einstellungen\Terminator\Eigene Dateien\Robin\Logini\2936.exe infected by "Trojan-Downloader.Win32.Small.bke" Virus! Action Taken: No Action Taken. Tue Oct 18 14:54:30 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Oct 18 14:02:21 2005 => Scanning File C:\MAGIX\Digital_Foto_Maker_2005_SE\Icons\Tagged Image File Format.ico ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Oct 18 13:47:59 2005 => Offending Key found: HKLM\Software\magnet\handlers\limewire !!! Tue Oct 18 13:48:04 2005 => Offending Key found: HKLM\Software\kazaa !!! Tue Oct 18 13:48:04 2005 => Offending Key found: HKCU\Software\kazaa !!! Tue Oct 18 13:48:04 2005 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\limewire !!! Tue Oct 18 13:48:05 2005 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\limewire !!! Tue Oct 18 13:48:05 2005 => Offending file found: C:\WINDOWS\system32\server.exe Tue Oct 18 13:48:09 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\adsend[1].js Tue Oct 18 13:48:09 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\adswrapper[1].js Tue Oct 18 13:48:10 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\blank[1].htm Tue Oct 18 13:48:11 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\0iyo1xm1\show_ads[2].js Tue Oct 18 13:48:12 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\4w0xid95\formie[1].css Tue Oct 18 13:48:12 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\4w0xid95\global[1].js Tue Oct 18 13:48:14 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\qgoeo05r\adswrapper[1].js Tue Oct 18 13:48:14 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\qgoeo05r\blank[1].htm Tue Oct 18 13:48:17 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\temporary internet files\content.ie5\wdm96a6t\adsend[1].js Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\adsend[1].js Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\adswrapper[1].js Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\blank[1].htm Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\0iyo1xm1\show_ads[2].js Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\4w0xid95\formie[1].css Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\4w0xid95\global[1].js Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\qgoeo05r\adswrapper[1].js Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\qgoeo05r\blank[1].htm Tue Oct 18 13:48:19 2005 => Offending file found: C:\Dokumente und Einstellungen\Terminator\Lokale Einstellungen\Temporary Internet Files\content.ie5\wdm96a6t\adsend[1].js Tue Oct 18 13:48:20 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Oct 18 14:54:30 2005 => Total Virus(es) Found: 28 Tue Oct 18 14:54:30 2005 => Total Errors: 137 Tue Oct 18 14:54:30 2005 => Time Elapsed: 01:07:00 Tue Oct 18 14:54:30 2005 => Total Objects Scanned: 91059 Tue Oct 18 13:46:56 2005 => Virus Database Date: 2005/10/17 Tue Oct 18 14:54:30 2005 => Virus Database Date: 2005/10/17 Tue Oct 18 14:55:02 2005 => Virus Database Date: 2005/10/17 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
18.10.2005, 17:36 | #9 |
| Fehler: Server oder DNS kann nicht gefunden werden Wenn möglich whenu.savenow über Software-->Systemsteuerung deinstallieren. Danach den Rechner mit Adaware und Spybot scannen und gefundene Probleme beheben. Lösche deine temporären Dateien mittels Cleanup . Lösche diese Datei: C:\Dokumente und Einstellungen\Terminator\Eigene Dateien\Robin\Logini\2936.exe Abschliessend die Registry mittels Regseeker säubern. Poste abschliessend ein aktuelles Hijackthis-Logfile.
__________________ Only cronos endures |
18.10.2005, 20:43 | #10 |
| Fehler: Server oder DNS kann nicht gefunden werden C:\Dokumente und Einstellungen\Terminator\Eigene Dateien\Robin\Logini\2936.exe ist gelöscht jedoch bekomme ich derzeit kein update bei spybot. warum auch immer! werde es morgen wieder versuchen! vielen dank schonmal für eure mühe. |
18.10.2005, 21:49 | #11 |
| Fehler: Server oder DNS kann nicht gefunden werden hab gerade noch einmal versucht den spybot upzudaten (er war vorher nicht auf meinem pc) und bekomme immer die meldung: Update-Info-Datei konnte nicht geladen werden! Socket Error 10061 Connection refused Diese Maschine bringt mich um!!! aber Gott sei dank hat endlich mal jemand italienische Vereine geschlagen, auch wenns die Bayern waren! Das musst mal raus! So jetzt muss mir aber mal wirklich jemand helfen, sonst geht hier nix. Bin auf Onlinebanking angewiesen... Bitte Bitte |
20.10.2005, 08:33 | #12 |
| Fehler: Server oder DNS kann nicht gefunden werden weiss keiner mehr weiter? |
21.10.2005, 08:09 | #13 |
| Fehler: Server oder DNS kann nicht gefunden werden hallo? kann mir keiner mehr helfen? |
21.10.2005, 08:51 | #14 |
| Fehler: Server oder DNS kann nicht gefunden werden
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
21.10.2005, 10:32 | #15 | |
| Fehler: Server oder DNS kann nicht gefunden werdenZitat:
Ich nutze windows xp home und bin immer noch über aol online und das ist auch mein mailprogramm. |
Themen zu Fehler: Server oder DNS kann nicht gefunden werden |
bitte um hilfe, dns, ebanking, ebay, einloggen, explorer, fehler, fehlermeldung, gefunde, nicht gefunden, onlinebanking, paypal, server, troja, trojaner, update, virus, windows, windows update, woche |